Newsletter

Εγγραφείτε στο newsletter μας:

Εξελιγμένα συστήματα «επιχορηγούμενα από το κράτος« εργαλεία κατασκοπείας στοχευμένες govts

Ένα εξελιγμένο κακόβουλο λογισμικό που ονομάστηκε Regin έχει χρησιμοποιηθεί για να κατασκοπεύει τους κυβερνήσεις, φορείς εκμετάλλευσης υποδομής και άλλους στόχους υψηλού προφίλ, η εταιρεία ασφαλείας Symantec, έχει αποκαλυφθεί. Είναι επίσης στοχευμένες ιδιώτες και επιχειρήσεις, κυρίως στη Ρωσία άλλά καί τόν ύπόλοιπο κόσμο.

Μια πίσω πόρτα τύπου Trojan εμφανίζει ένα "βαθμό τεχνικής επάρκειας σπάνια," Η Symantec άνέφερε σε δελτίο Τύπου. Η πολυπλοκότητα του ιού επέτρεψε στον εισβολέα να δημιουργήσει ένα πλαίσιο για μαζική εποπτεία. Οι στόχοι περιλαμβάνουν ιδιωτικές εταιρείες, κυβερνητικούς φορείς και δεξαμενές σκέψης της έρευνας σέ όλο τόν κόσμο. Επιθέσεις σε εταιρείες τηλεπικοινωνιών υποτίθεται ότι διεξάγεται για να αποκτήσουν πρόσβαση σε κλήσεις δρομολογούνται μέσω των υποδομών τους.

 

Επιβεβαιώθηκε λοιμώξεις Regin ανά τομέα (εικόνα από symantec.com)

Επιβεβαιώθηκε λοιμώξεις Regin ανά τομέα (εικόνα από symantec.com)

 

Η εταιρεία πιστεύει ότι ο Τρωικός ήταν πιθανότατα αναπτύχθηκε από ένα εθνικό κράτος, χρειάστηκε να περάσουν μήνες, αν όχι χρόνια για να αναπτύξει ένα τέτοιο κομμάτι του λογισμικού και να καλύψει τα ίχνη του. Αναλύοντας περαιτέρω τις δυνατότητές της, η εταιρεία έχει σχεδιάσει ένα συμπέρασμα που Regin θα μπορούσε να είναι ένα από τα κύρια εργαλεία κατασκοπείας στον κυβερνοχώρο που χρησιμοποιείται από την εμπλέκονται έθνος-κράτος.

Σχεδόν το ένα τρίτο των λοιμώξεων επιβεβαίωσε ανακαλύφθηκαν στη Ρωσία με ένα επιπλέον 24 τοις εκατό στη Σαουδική Αραβία. Μεξικό, την Ιρλανδία, την Ινδία, το Αφγανιστάν, το Ιράν, το Βέλγιο, η Αυστρία και το Πακιστάν είναι επίσης στη λίστα.

"Regin είναι μια εξαιρετικά πολύπλοκη απειλή που έχει χρησιμοποιηθεί σε συστηματικές εκστρατείες συλλογής δεδομένων ή συλλογή πληροφοριών. Η ανάπτυξη και η λειτουργία αυτού του κακόβουλου λογισμικού θα απαιτούσε μια σημαντική επένδυση χρόνου και πόρων », δήλωσε η Symantec.

Η Symantec διαπίστωσε ότι ο ιός έχει χρησιμοποιηθεί μεταξύ 2008 και 2011, πριν ξαφνικά αποσύρθηκε έως ότου μια νέα έκδοση του malware επανήλθε από το 2013 και μετά.

 

Επιβεβαιώθηκε λοιμώξεις Regin ανά χώρα (εικόνα από symantec.com)

Επιβεβαιώθηκε λοιμώξεις Regin ανά χώρα (εικόνα από symantec.com)

 

Regin χρησιμοποιεί μια σπονδυλωτή προσέγγιση επιτρέπει να φορτώσετε τα χαρακτηριστικά ταιριάζουν thatexactly το στόχο, που επιτρέπει μια προσαρμοσμένη κατασκοπεία. "Ο σχεδιασμός του το καθιστά ιδιαίτερα κατάλληλο για την επίμονη, μακροπρόθεσμες ενέργειες επιτήρησης έναντι των στόχων," η εταιρεία ασφαλείας λέει.

Και είναι πέντε σταδίων αρχιτεκτονική φόρτωσης με ειδικές και κρυφές κρυπτογράφησης σε κάθε στάδιο καθιστά παρόμοια με Duqu / Stuxnet απειλές, η Symantec είπε. "Εκτέλεση το πρώτο στάδιο ξεκινά μια αλυσίδα ντόμινο της αποκρυπτογράφησης και φόρτωση κάθε επόμενο στάδιο για ένα σύνολο πέντε στάδια . Κάθε επιμέρους στάδιο παρέχει ελάχιστες πληροφορίες σχετικά με το πλήρες πακέτο. Μόνο με την απόκτηση όλων των πέντε στάδια είναι δυνατόν να αναλύσει και να κατανοήσει την απειλή ", το δελτίο Τύπου αναφέρει. Επιπλέον Regin είναι εξοπλισμένο με μια σειρά από χαρακτηριστικά γνωρίσματα μυστικότητας, έτσι ώστε ακόμη και μετά ανιχνεύεται η παρουσία Trojan, είναι «πολύ δύσκολο να εξακριβωθεί τι κάνει."

Οι ερευνητές λένε ότι πολλά συστατικά του ιού παραμένουν άγνωστες, ενώ η απειλή του επιπλέον λειτουργικότητα και εκδόσεις μπορεί να εξακολουθούν να υπάρχουν.